简单聊sbit

  • A+
所属分类:运维教程

Linux特殊权限中,除了suid/sgid外,还有一个特殊权限,我们称之为sbit。那这个sbit是做什么用的?今天我们来讲一下。

首先我们通过一个实验,来看一下sbit的效果。

简单聊sbit

实验过程:

  1. 切换到普通用户penn,查看一下/tmp目录的权限,我们可以看到,在其它组里有一个t的权限,这个就是代表sbit了。
  2. 在/tmp目录下创建文件penn,然后查看一下它的权限,发现其它用户对它只有只读权限,为了实验,我们为其添加可写权限。
  3. 修改权限之后我们查看一下,现在其它用户对其可以读写,也就是说可以删除这个文件。
  4. 我们切换到普通用户cjk,然后删除/tmp目录下的penn,发现没有权限。

实验效果:发现在具有sbit权限的目录下,普通用户只可以删除自己创建的文件,而其它用户就算是具有权限,也是不可以删除的。

注意事项:sbit只可对目录设置,对于文件无效。

设置命令:

  1. chmod o+t /cjk/  
  2. chmod o-t /cjk/  
  • 问答中心
  • 微信小程序扫一扫
  • weinxin
  • 微信公众
  • 微信公众号扫一扫
  • weinxin

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

目前评论:54   其中:访客  1   博主  0

    • avatar 1795278029 4

      签到成功!签到时间:今日的下午6:05:32,每日打卡,生活更精彩哦!